Double Agent – Mã Độc Có Thể Tấn Công Mọi Phiên Bản Windows

Friday, March 24, 20178:00 PM(View: 18487)
Double Agent – Mã Độc Có Thể Tấn Công Mọi Phiên Bản Windows
blank
Khoảng cuối tháng 03/2017, nhóm các nhà nghiên cứu an ninh của Cybellum –  công ty phòng chống zero-day của Israel – đã phát hiện ra một lỗ hổng Windows mới có thể cho phép tin tặc kiểm soát toàn bộ máy tính của nạn nhân.

Được biết, kỹ thuật chèn mã mới được gọi là DoubleAgent, hoạt động trên tất cả các phiên bản hệ điều hành Microsoft Windows, bắt đầu từ Windows XP đến phiên bản mới nhất của Windows 10. Thậm chí, DoubleAgent còn có thể khai thác một tính năng hợp pháp, được gọi là Application Verifier, đã có mặt trên Windows 15 năm, với khả năng có thể chặn các bản vá lỗi.

Application Verifier là một công cụ xác minh thời gian tải các DLL, phục vụ cho mục đích kiểm tra, cho phép các nhà phát triển nhanh chóng phát hiện và sửa lỗi lập trình trong các ứng dụng. Lỗ hổng nằm trong cách thức công cụ xác minh ứng dụng xử lý DLL. Theo các nhà nghiên cứu, trong quá trình, DLL bị ràng buộc với các tiến trong mục Windows Registry, nhưng hacker có thể thay thế DLL thực bằng một chương trình độc hại.

Khi DLL đã được tùy chỉnh, hacker có thể kiểm soát toàn bộ hệ thống và thực hiện các hành động nguy hiểm, chẳng hạn như cài đặt backdoor và phần mềm độc hại, chiếm quyền điều khiển của bất kỳ quy trình đáng tin cậy nào hiện có, hoặc thậm chí chiếm quyền truy cập máy tính của người dùng. Nhóm nghiên cứu đã thử tấn công các ứng dụng chống virus, là công cụ bảo vệ chính các hệ thống để ngăn chặn bất kỳ phần mềm độc hại nào sử dụng kỹ thuật của họ, và biến chúng thành phần mềm độc hại.

Cuộc tấn công hoạt động trên mọi phiên bản hệ điều hành Windows từ Windows XP đến Windows 10 và rất khó để ngăn chặn. Được biết, hầu hết các sản phẩm bảo mật hiện hành đều dễ bị tấn công bởi DoubleAgent, bao gồm Avast (CVE-2017-5567), AVG (CVE-2017-5566), Avira (CVE-2017-6417), Bitdefender (CVE-2017-6186), Trend Micro (CVE-2017-5565), Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal, Norton

Video thực hiện cuộc tấn công mang tên DoubleAgent:


Cybellum cho biết đã báo cáo lỗ hổng DoubleAgent cho tất cả các nhà cung cấp phần mềm chống virus. Các nhà nghiên cứu của Cybellum đã làm việc với một số công ty chống virus để sửa chữa vấn đề, nhưng hiện chỉ có Malwarebytes và AVG đã phát hành bản vá, còn Trend-Micro cũng lên kế hoạch phát hành sớm.
525Vote
49Vote
35Vote
28Vote
16Vote
3.753
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Thursday, December 3, 2020
Các ngôi sao vẫn đang hình thành trong các thiên hà vệ tinh của Dải Ngân hà?
Thursday, December 3, 2020
Hôm thứ Năm (03/12/2020), Giám đốc Tình báo Quốc gia Mỹ cáo buộc Trung Quốc là "mối đe dọa lớn nhất với tự do và dân chủ toàn cầu kể từ Thế chiến II", trong bối cảnh Washington siết chặt thị thực đi lại cho các đảng viên Đảng Cộng sản Trung Quốc.
Thursday, December 3, 2020
Hải quân Mỹ sẽ tái lập Hạm đội Đại Tây Dương để đáp ứng "thách thức hàng hải chưa từng có" tại khu vực khi Nga ngày càng mạnh hơn.
Wednesday, December 2, 2020
Một lỗi bảo mật lớn cho phép kẻ tấn công kiểm soát toàn bộ iPhone từ xa trong phạm vi WiFi. Hacker sẽ có thể tải về toàn bộ dữ liệu trên iPhone, thậm chí là kích hoạt camera lẫn microphone của máy để theo dõi người dùng trong thời gian thực.
Wednesday, December 2, 2020
Chính quyền Trump đã cấm nhập khẩu bông từ Tổ chức Sản xuất và Xây dựng Tân Cương, với lý do tổ chức bị cáo buộc sử dụng lao động cưỡng bức.
Wednesday, December 2, 2020
Hôm thứ Tư (02/12/2020), các quan chức an ninh hàng đầu của Mỹ cho biết, hơn 1.000 nhà nghiên cứu Trung Quốc đã rời đi trong bối cảnh nước Mỹ bắt đầu xử lý những cáo buộc đánh cắp công nghệ.